Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-54574-Squid-Heap-Buffer-Overflow — Schwachstelle im Squid-Proxy gefunden. | Kitploit
Tools/GitHubGitHub/starrynightsecurity/cve-2025-54574-squid-heap-buffer-overflow
SpeicherforensikSchwachstellenanalyseExploitationFuzzingPenetrationstestsBinäranalyse
GitHubstarrynightsecurity/cve-2025-54574-squid-heap-buffer-overflow

CVE-2025-54574-Squid-Heap-Buffer-Overflow

Schwachstelle im Squid-Proxy gefunden.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
4vor 7 MonatenNoch nicht geprüft

CVE-2025-54574-Squid-Heap-Pufferüberlauf

Sicherheitslücke im Squid-Proxy gefunden. CVE-2025-54574 — Kritischer Heap-Pufferüberlauf im Squid-Proxy

Dieses Repository dokumentiert den Entdeckungs-, Analyse- und verantwortungsvollen Offenlegungsprozess von CVE-2025-54574, einem kritischen Heap-basierten Pufferüberlauf in Squid (<6.4), der während der Verarbeitung von URN Trivial-HTTP-Antworten ausgelöst wird.

Die Sicherheitslücke ermöglichte es einem angreifergesteuerten Server, Heap-Schreibvorgänge außerhalb der Grenzen, Speicherkorruption und potenzielle Offenlegung von bis zu 4 KB Heap-Speicher, einschließlich sensibler Informationen, zu verursachen.

📌 Schweregrad: Kritisch (CVSS 9.8) 📌 Schwachstelle: CWE-122 📌 Behoben in: Squid 6.4 📌 Entdeckt von: Guadalupe Colantonio (StarryNight)

🔍 Inhalt

/analysis/ → Technische Erklärung und Speicheranalyse

/poc/ → Sichere Reproduktionsschritte

/logs/ → Bereinigte ASan- und Valgrind-Ausgaben

README.md → Zusammenfassung der Empfehlung

🧠 Zusammenfassung der Sicherheitslücke

Aufgrund einer fehlerhaften Pufferverwaltung im URN-Verarbeitungssubsystem von Squid konnten überdimensionierte Antworten einen Heap-Puffer fester Größe (~4096 Bytes) überlaufen lassen. Dies führte zu Speicherkorruption und unbeabsichtigter Offenlegung von Heap-Inhalten.

Der Fehler betraf alle Squid-Versionen bis 6.3 in mehreren Linux-Distributionen, die veraltete Builds ausliefern.

📅 Offenlegungszeitplan

2025-07-01 — Erster privater Bericht

2025-07-02 → 07-29 — Verifizierung und Koordination mit den Maintainern

2025-07-30 — CVE zugewiesen

2025-07-31 — Empfehlung veröffentlicht

2025-08-xx — Patch in Squid 6.4 enthalten

📄 Offizielle Empfehlung

GHSA-w4gv-vw3f-29g3 CVE-2025-54574

👤 Autor

Guadalupe Colantonio — Sicherheitsforscher 🔗 GitHub: Ihr Benutzername 📧 [email protected]

Tool herunterladen